面向SDN的网络结构安全审计技术研究与实现

来源 :广西师范大学 | 被引量 : 0次 | 上传用户:seasports
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在软件定义网络技术给当今的网络拓扑提供了可动态重构的运维能力之际时,拓扑的动态变化却对信息系统等级保护的理念和技术提出了新的挑战。为此,软件定义网络的动态结构安全审计技术成为一道研究课题。本文面向软件定义网络,研究网络动态结构的安全审计架构,给出一种网络动态结构的安全审计技术。以软件定义网络技术为基础,收集、检查、检测网络拓扑和监视网络拓扑的动态变化,更新和分析网络拓扑,得其安全域。然后,抽象出安全域(诸如访问拦截性、入侵检测性、入侵防护性、病毒防护性和线路机密性)等特性,依据安全域特质探寻域间的访问路径,沿线测量这些路径的安全特质的符合性;如此重复,直到测量所有路径的安全特质符合性。最后,较全面地评估网络结构的上述五种安全特质。本文主要工作概括为以下五个方面:(1)为解决安全审计模型面临的挑战,重新辨析和提出了网络结构的安全审计概念,形式化地重构了网络结构的安全审计模型,并从数学的层面分析该网络结构的安全审计下推机的结构连通性和行为特性。从可计算性的层面证明了本文重构的网络结构的安全审计过程具备终态可达性质。进而获得一种新的计算机制。(2)为分析安全域,重新辨析和提出了安全域的分析依据,形式化地重构了安全域分析模型,并从数学的层面分析该安全域分析下推机的结构连通性和行为特性。从可计算性的层面证明了本文重构的安全域分析过程具备终态可达性质。进而获得一种新的计算机制。(3)依据上述新的安全审计机制,相应地设计出一种新的安全审计框架算法,并阐述此框架设计的三个关键算法的原理和伪代码设计。它们分别是安全域分析子算法、访问路径合规性度量子算法和安全性评估子算法;给出相应的算法复杂度分析,给设计和实现网络结构的安全审计原型系统提供技术依据。(4)遵循GXEEA1702项目需求,以上述框架技术以及三个关键子算法为技术依据,运用面向对象开发方法,设计并实现一个面向软件定义网络的网络结构安全审计原型系统。(5)遵循GXEEA1702项目想定,设计测试用例并以此去验证该原型系统的功能。实验结果表明,面向软件定义网络的网络结构安全审计初步符合项目需求,即能够根据节点信息、节点的类型和日志,收集网络拓扑,根据安全域分析机制提取安全域,抽取安全域间的访问路径度量其合规性,再根据安全等级要求标准评估其安全性。与T Pereira1等人的研究相比,本文给出安全域的分析依据并形成安全域分析机制。另外,XMS和刘静等人的研究更偏重于攻击行为发生时或发生后采取的一系列分析措施,而本系统不仅可以用于攻击发生时和发生后,更偏重于攻击未发生时,可有效阻止网络入侵,保障网络结构的安全性。
其他文献
价格促销通常是零售企业刺激消费的短暂性营销策略。生活中,无论线上平台亦或是商场,时常会发现当确认收货后或是购买商品后,所购买的该商品正在以更大的降价幅度进行促销,相较于未购买的消费者,对于花费了更多价钱购买了商品的已购消费者而言,会产生不同的认知和反应,已购消费者可能因为降价行为承受一定的损失而容易引起已购消费者的不满,导致再次消费转移等行为结果。当营销策略越来越丰富时,零售企业试图通过不确定性的
目的:探索褪黑素、钙调蛋白与骨性关节炎的相关性。方法:本实验采用健康6月龄SD雄性大鼠40只,体重为200-250g,通过往大鼠右侧膝关节内注射木瓜蛋白酶来构建膝关节骨性关节炎模型,并通过膝关节磁共振验证建模成功后,将其随机分成A、B、C、D共4组,其中:模型对照组10只(A组),褪黑素拮抗剂(Luzindole)组(B组),钙调蛋白拮抗剂(他莫昔芬)组(C组),褪黑素拮抗剂(Luzindole)
近年来随着我国生产力水平的不断提升,社会经济的发展水平有了显著的提高,国民在富裕的同时对生活质量的要求也越来越高。电力作为支撑国家经济命脉的基础设施,已经服务于经济社会发展的各个领域,社会发展对电力的依赖性越来越大、对电能可靠性和质量要求不断提高,一旦电网突发大面积停电事件,将造成严重的经济损失、恶劣的社会影响,乃至公众恐慌、威胁国家安全。因此,如何采取有效的措施,提升电力企业应急处置能力,从而规
适逢“中国制造2025”制造强国的战略计划,服务于制造业的工业厂房建筑,势必在未来的建筑市场上占有不可动摇的地位。研究探索工业厂房施工组织设计的综合评价,有利于提高建筑施工企业的竞争力,帮助企业在建筑市场低迷、生存压力巨大的情况下,抓住政策机遇,在工业建筑领域获得新一轮的发展,同时也为我国成为制造强国添砖加瓦。论文在查阅大量国内外文献资料基础上,分析、总结了国内外施工组织设计、综合评价等方面的研究
红外成像技术广泛应用于各个领域,在军事民生等方面发挥着重要的作用。然而,受限于红外探测器制作工艺上的不足,红外图像存在对比度低,细节模糊的缺点。为了提高红外图像的动态范围,目前的红外探测器多使用高位宽的ADC,由此得到的红外图像包含更丰富的场景和细节信息。为了匹配人眼观察或显示设备显示,需要将高动态范围红外图像采用位宽压缩技术进行处理,然而压缩之后的图像依然存在对比度低和细节信息缺失的不足。因此,
随着素质教育的持续推进,人们逐渐意识到除了认知能力之外的其他能力,尤其是社会情感能力对学生的个人发展起着重要的作用。研究表明:社会情感能力可以帮助学生学会识别、管理情绪,构建积极良好的人际关系,更好适应社会环境,同时也能够有效促进学生学业成绩的提高。社会情感学习课程可以帮助发展学生社会情感能力,能够帮助学生学业成绩的提高。本研究将探讨学校社会情感学习体验与学业成绩的关系,以及社会情感能力在其两者之
目的:探究重型再生障碍性贫血(SAA)患者接受异基因造血干细胞移植(allo-HSCT)早期联合间充质干细胞(MSC)输注的安全性及疗效,为提高重型再生障碍性贫血患者移植预后提供临床决策。方法:回顾性分析2012.01-2018.12月期间于3所再障多中心协作组成员单位接受allo-HSCT的SAA患者,将符合入组条件的患者分为研究组和对照组。研究组为接受造血干细胞联合间充质干细胞移植,对照组仅接
目的:使用Meta分析的方法,系统评价抗肿瘤坏死因子药物单药疗法以及抗肿瘤坏死因子药物与硫唑嘌呤联合使用在治疗炎症性肠病方面的疗效及其安全性。方法:计算机检索Pub Med、EMBASE、Cochrane Library、中国生物医学文献数据库、中国知网、万方、维普数据库自建库以来的所有相关文献,根据纳排标准筛选使用抗肿瘤坏死因子药物及硫唑嘌呤治疗炎症性肠病的随机对照试验(RCT)。对纳入文献阅读
目的肺癌是世界范围内发病率和死亡率最高的恶性肿瘤之一,约占所有死亡病例的27%。多西紫杉醇是一类结构复杂的紫杉烷类化合物,对肺癌在内的多种恶性肿瘤均具有显著的抑制作用。多西紫杉醇水溶性不佳,体内吸收不稳定,对于其临床药效有较大影响。目前临床使用多西紫杉醇多通过加入有机助溶剂来改善其溶解情况,但此类剂型带来的毒副作用也不容忽视。此外,作为小分子化疗药物,多西紫杉醇本身缺乏对肿瘤组织特异性的靶向作用,
目的观察不同色温可见光照明对豚鼠视觉发育的影响,研究不同色温可见光照明对豚鼠视网膜多巴胺表达的影响,探讨不同色温可见光影响豚鼠视觉发育的机制,探讨最适合儿童青少年照明的可见光源。方法选取72只3周龄的豚鼠作为研究对象,按随机数字表法将72只豚鼠随机分为4组:对照组、黄光组、暖白光组以及白光组,每组各18只。对照组每日在自然光下暴露12h;黄光组每日在色温3000K(红色615 nm,绿色515nm